JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle® ZFS Storage Appliance 보안 설명서, 릴리스 2013.1.3.0
Oracle Technology Network
라이브러리
PDF
인쇄 보기
피드백
search filter icon
search icon

문서 정보

Oracle ZFS Storage Appliance 보안 설명서

Oracle ZFS Storage Appliance 보안 개요

첫번째 단계

초기 설치

물리적 보안

관리 모델

원격 관리 액세스

BUI(브라우저 사용자 인터페이스)

CLI(명령줄 인터페이스)

제한된 사용자 권한 부여

Oracle ZFS Storage Appliance RESTful API

시스템 업데이트

지연 업데이트

지원 번들

구성 백업

어플라이언스 사용자

관리 사용자 역할

관리 범위

액세스 제어 목록

ACL 상속

ACL 액세스 결정

SMB 공유 레벨 ACL

ZFS ACL 등록 정보

데이터 서비스

NFS 인증 및 암호화 옵션

보안 모드

Kerberos 유형

iSCSI 데이터 서비스

RADIUS 지원

SMB 데이터 서비스

Active Directory 도메인 모드 인증

작업 그룹 모드 인증

로컬 그룹 및 권한

Microsoft Management Console을 통한 관리 작업

바이러스 검사

타이밍 공격 방지용 지연 엔진

전송 중 데이터 암호화

FTP 데이터 서비스

HTTP 데이터 서비스

NDMP 데이터 서비스

원격 복제 데이터 서비스

데이터 암호화 작업

암호화 키 관리

키 유지 관리

암호화 키 수명 주기

섀도우 마이그레이션 데이터 서비스

SFTP 데이터 서비스

TFTP 데이터 서비스

SAN(Storage Area Network)

디렉토리 서비스

네트워크 정보 서비스

LDAP(Lightweight Directory Access Protocol)

ID 매핑

Unix용 ID 관리

디렉토리 기반 매핑

이름 기반 매핑

임시 매핑

시스템 설정

Phone Home

서비스 태그

SMTP(Simple Mail Transport Protocol)

SNMP(Simple Network Management Protocol)

Syslog

시스템 ID

디스크 스크러빙

삭제 금지

보안 로그

감사 로그

Phone Home 로그

자세한 정보

문서 매핑

iSCSI 데이터 서비스

Oracle ZFS Storage Appliance에 LUN을 구성할 경우 해당 볼륨을 iSCSI(Internet Small Computer System Interface) 대상으로 내보낼 수 있습니다. iSCSI 서비스를 사용하면 iSCSI 개시자가 iSCSI 프로토콜을 사용하여 대상에 액세스할 수 있습니다.

이 서비스는 iSNS 프로토콜을 사용하여 검색, 관리 및 구성을 지원합니다. iSCSI 서비스는 CHAP(Challenge-Handshake Authentication Protocol)를 사용하여 단방향(대상이 개시자 인증) 및 양방향(대상 및 개시자가 상호 인증) 인증을 지원합니다. 또한 RADIUS(Remote Authentication Dial-In User Service) 데이터베이스의 CHAP 인증 데이터 관리를 지원합니다.

시스템에서 먼저 인증을 수행하고 권한 부여를 나중에 수행하는 2단계 방식을 사용합니다. 로컬 개시자에 CHAP 이름 및 CHAP 암호가 있으면 시스템에서 인증을 수행합니다. 로컬 개시자에 CHAP 등록 정보가 없으면 시스템에서 인증을 수행하지 않으므로 모든 개시자가 권한 부여 대상이 됩니다.

iSCSI 서비스를 사용하면 개시자 그룹 내에서 사용할 수 있는 전역 개시자 목록을 지정할 수 있습니다. iSCSI 및 CHAP 인증을 사용할 경우, 선택한 RADIUS 서버에 대한 모든 CHAP 인증을 지연하는 iSCSI 프로토콜로 RADIUS를 사용할 수 있습니다.

RADIUS 지원

RADIUS는 CHAP 인증을 수행하기 위해 스토리지 노드 대신 중앙 집중식 서버를 사용하는 시스템입니다. iSCSI 및 CHAP 인증을 사용하는 경우 iSCSI 프로토콜로 RADIUS를 선택할 수 있습니다. RADIUS는 iSCSI와 iSER(iSCSI Extensions for RDMA)을 모두 적용하며 모든 CHAP 인증을 선택한 RADIUS 서버로 전송합니다.

Oracle ZFS Storage Appliance가 RADIUS를 사용하여 CHAP 인증을 수행할 수 있게 하려면 다음 정보가 일치해야 합니다.